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AppL Mo. 10/510,900 

Amdt. dated October 7, 2005 

Reply to Office A«ion of September 27, 2005 

REMARKSyARrSTTMF.TVTR 

Claims 1-1 1 remain pending in the application. Applicants appreciate 
Examiner's acknowledgement of allowable subject matter in claims 1-11. 
Perthe Office Action's observation, a copy Foreign Patent Document EP 0993653, listed 
in the IDS has been included in this Office Action Response. 

Applicants have changed the title of invention per Examiner's suggestion. 

The Office action makes note that the disclosure lacks section headings under 37 
CFR 1.77(b). Applicants respectfully decline the invitation to add headings to the 
Specification; Applicants prefer not to add section headings, for consistency with the 
parent application. Such section headings are not statutorily required for filing a non- 
provisional patent application under 35 USC 1 1 1(a), but per 37 CFR 1 .51(d) are only 
guidelines that are suggested for applicants use. They are not mandatory, and in fact 
when Rule 77 was amended in 1996 (61 FR 42790, Aug. 19, 1996), Bruce A. Lehman, 
Assistant Secretary of Commerce and Commissioner of Patents and Trademarks, stated in 
the Official Gazette: 

"Section 1.77 is permissive rather than mandatory. ... 1.77 merely expresses the Office's 
preference for the arrangement of the application elements. The Office may advise an 
applicant that the application does not comply with the format set forth hi 1.77, and 
suggest this format for the applicant's consideration; however, the Office will not 
require any application to comply with the format set forth in 1.77." Miscellaneous 
Changes in Patent Practice Response to comments 1 7 and 18 (Official Gazette, 
August 13, 1996) [Docket No: 950620162-6014-02] RIN 0651 -AA7 5. 

Applicants believe they have addressed the Examiner's concerns. Therefore, the 
claims, as amended, are now allowable over the cited reference. Applicants respectfully 
request that a timely Notice of Allowance be issued in this case. 
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Please charge any fees other than the issue fee and credit any oveipayments to 
Deposit Account 14- 1270. 

Respectfully submitted, 

Date: Q?- OgE^Qg _ By IpJtt^, 

Peter Zawilslj! 
Registration No. 43,305 
(408)474-9063 

Correspondence Address: 

Intellectual Property & Standards 

Philips Electronics North America Corporation 

1 109 McKay Drive; Mail Stop SJ41 

San Jose, CA 95131 USA 

CUSTOMER NO, 24738 
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Beschrelbung 



[0001] Die Erfindung betrim ein Verfahren gemali 
d em Oberbegriff des Patentanspruches 1 . Des weiteren 
betnfft die Erfindung erne Anordnung gema& dam Ober- 
begriff des Patentanspruches 12. 
10002] Bekannt ist der Schut* von Daten und Pro- 
grammen, die in eJektronischen Einheiten bzw. Schal- 
tungen enthalten sind, durch VerschlosseJung diesar 
Datan und Programme oder durch efektrische und/oder 
mechanische, den ZugrftT bzw. den Zutritt verhlndemda 
SchutzmaRnahmen, wi© z.B. Codekarten fQr eine Zu- 
tmtsberechugung bzw. die Anordnung derartiger Einhei- 
ten tn Sicherheitsraumen usw. Wird bei derartig gesi- 
cherten Elnheiten der vorgesehene Schutz ausgeschal- 
tet bzw. durcftdrungen, so wird ein AusspShen des ge- 
gebenenfalls verschlc&seltenthatenen Inhalts der elek^ 
tronischan Einheltan mogiich. Als Beispiel wird dazu auf 
mit Codekarten gesicherte TQren von zutrittsgesicher- 
ten Rechenanlagen verwiesen. Bei einer Reihe von Re- 
cheneinheiten bzw. Datentragem, z.B. Chips auf Chip- 
karten, erfolgt eine Sicherung gegen efn Ausspahen von 
Daten und Programmer ledfglich durch VerschlQsse- 
lung dieser Datan; eine Sicherung gagen unerlaubten 
Zugrlff zum Chip ist minimal oder nicht gegeben; bei ei- 
ner Chipkarte ist ein mechanischer Zugrlff auf die Daten 
bzw. deren Entnahme meist nach chemischar Entfer- 
nung der Kunststoffechicht mit elnar durch eine vorhan- 
dane Passivierungsabdeckung des Chips durchgesto- 
chenen Tastnadel mogiich. 

[0003] Gemad der US PS 5,060.261 warden Deh- 
nungsmess$treifen auf die zu schOtzende Schaltung 
aufgebracht bzw. In die Ummantelung eingebattet. Die- 
se Dehnungsmessstrelfen werden mit Strom beauf- 
schlagt und die entsprechenden Widenstandwerte ab- 
genommen. Diese Dehnungsmessstreifen stelJen kei- 
nan Tei! dar auf die zu schOtzende Schaltung aufge- 
brachtan Ummantelung dar und sind elgenstandlge 
Sensoreinheltea die auf Vera ndarungen der Ummante- 
lung reagleran. Es wird keine Signatur gebitdet sondem 
es wird als Reaktion auf die von dem Dehnungs- 
messstreifen erhaltenen Messwerte entweder einan 
fietrieb des Mikroprozeasors zugeJassen oder verhin- 
dert. 

[0004) Die FR-A-2.73a.971 gibe die Merkmale aus 
dam Oberbegriff der Ansprtiche 1 und 12 wieder. 
[0005] Das wesentliche Zrei der Erfindung ist somit 
ein Schutz von eleJctronischen Elnheiten gegen ein Aus- 
spahen, insbesondere durch mechanische Manipulate 
nen bzw. Angrlffe jeglichar Art Ein wefteres wesentll- 
ches Ziel der Erfindung !&t es zu verhindem. dass selbst 
fur den Fall, dass mechanisch Zutritt zu der elektroni- 
schen Einheit erlangt wfrd, ein Ausspahen bzw. AusJe- 
san und ein Weiterverwenden von Daten und/oder Pro- 
grammen, die in der efektronischen Einheit enthalten 
sind und/oder ein ordnungsgemaSer weiterer Betrieb 
dieser Einheit nach dem Zugrfff unrnogifcn gemacht 
wird. Sehlie&Jich 1st es weiieres 25ef der Erfindung. mit 



einer derart geschutzten Einheit den Schutz von von 
dieser Einheit unabhangigen GegenstSnden zu errei- 
chen. 

[0006] Diese Ziele werden bei einem Verfahren der 
5 elngangs ganannten Art durch die in Anspruch 1 ange* 
fuhrten Merkmale erreicht. Bei einar Anordnung derein- 
gangs genannten Art wird dieses Ziel durch die in Pa- 
tentanspruch 12 angafuhrten Markmale erreicht 
[0007J Grundlage fur die erfindungsgema&e Vor- 
10 gangswelse ist ein© Feststellung der Unversehrtheit der 
be! einem unerwOnschten Zugriff zu der zu schOtzenden 
elektronischen Einheit zu uberwindenden Ummante- 
lung. Jede Verletzung bzw. Beschadigung der Umman- 
telung durch eine mechanische oder anders geartete 
is Einwirkung beim Zugrlff verSndert unwiderruflich und 
unnachahmbar deran Elgenschaften, insbesondere de- 
ren elektrfsche Elgenschaften. Eine Vert etzung d eP um- 
mantelung fOhrt daxu, daft d?e Einheit nicht mehr ord- 
nungsgemafi in FunkUon gesetzt warden kann r weil die 
20 be) der Initiaii&ierung der Einheit ermittelte Signatur zur 
Prograrnmabarbaitung bzw. EntschlGsselung der ur« 
sprOnglich gespeicherten Daten und/oder Programmen 
benfltigt wird nicht zur VerfQgung steht und nicht mehr 
erstaltt werden kann oder weil die Einheit bei Feststef- 
« lung einer sich gegantiber dar ursprOnglich ermrttelten 
Signatur venanderten Signatur ihre Furiktion einsteflt 
Die Einheit ist durch die Ummantelung geschCitzt bzw. 
befindet slch tm Innaren der Ummantelung, und agiert 
von dieser geschOtzten Lage aus. Jadar Versuch, me- 
30 chanfsch 2uuitt zur Einheit zu erhaltan, ist zum Schei- 
torn verurtailt da jeder Zugriff eine mechanische Be- 
schadigung der Ummantelung bewirkt. sei es z.5. durch 
Anbringung von Cflhungen odar Versuche, die Schutz- 
schicht zu penetrleren, wodurch es zu einer bleibenden 
35 Veranderung ihrer Eigenschaftan und somlt der Signa- 
tur kommt Bei Anordnung ainer entspreohenden 2ahl 
von Signalaufgabestellan und Ma0punkten,z.B, in dam 
Au$ma& von jeweils vjer Steilan bzw. Punkten Je cm*, 
wird es bereits mit geringem MeRaufwand gut mogiich. 
40 durch Nadelstlche auf dieser RSche von 1 cm 2 hervor- 
garufene Eigenschaftsanderungen der Ummantaiung 
festzustallen. 

[0008] Aufgrund dor erfindungsgemaOan Vorgangs- 
weise erhait ein Elngreifer durch Manipulationen auf 
« technlsch-physikalischer Ebene, Insbesondere durch 
mechanischen Angrtff keine ralevanten Jnformarlonen 
bezOglich der Daten und/odar Programme, dfa fn der 
Einheit unter Verwendung der Signatur gespelchert vor- 
iiegen Oder abgearbeltet werden; dies Insbesondere 
so deshalb. da die bei der Initialislerung eingespeichertan 
Daten und/oder Programme mit der Signatur verschJus- 
selt sind, dle$e Signatur aber vorteilhafterweise nicht 
abgespolchert wird. Somit Ist bei jeder Inbetriebnahme 
die Signatur neu zu ennlttaln, was erfoigreich nur mdg- 
« Hch ist, solange die Ummantelung bezOglich ihrer ver- 
messenen Eigenschaften invariant verbteibt. Boson- 
ders vorteiihaft 1st eine derartige Vorgangsweise (Or den 
Schutz von Chips, insbesondere VLSI-Chips, wiesle in 
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Chipkarten enthalten sind. 

[0009] Prinzipiell ist es moglich, Mikroprozessoren, 
Recheneinheiten, Platinen odor auch beliebig grofte, 
diese Elnhelten enthaltende Einrichtungen mit derarti- 
gen Schut2schichten bzw. Ummantelungen, gegebe- 
nenfaJls auf Teilbereichen oder tlber ihre gesamten 
Oberflachen zu versehen. Dia geschOtzten Enheiten 
stehen ledlglfchuberdiezum Datentrenefervorgesehe- 
nen Gbertragungselririeiten, z.B, Leitungon, Antermen, 
Sender for Magnetimpulse Oder elektrische Impulse, 
Datenleitungen usw. mit axtemen elektronischen Ein- 
Hchtungan In Verbrndung, Zur Ermlttlung der Sfgnatur 
bzw. zur Feststellung der Unversehrthett der Ummante- 
iung oder zur OberprOfung der Signalur bzw. zur ge- 
wOnschten Verwendung der Sfgnatur wShnand des Be* 
triebs der Einheit. sind in der Einheft entsprechende Da- 
ten und/oder Programme a prion gespeichert enthalten 
bzw. bei der InitiaGsierung zumeist mit der Signatur ver- 
schJdsseft eingespeiehert warden, die elne entspre- 
chende Funktion der Einheit gewahrteisten, jedoch 
ohne von aufcen her be! dieser Tfitigkelt beeinfluftt war- 
den ktinnen. 

[0010] Das vortlegende Verfahren verhindert zwar 
nicht einen mechanischen bzw. gewattsamen Zutrltt 
bzw. Zugriff zu den elektronischen Einheiten oder ein 
Abfuhlen des Inhaltes dieser Enheiten, jedoch wfrd das 
Gewlnnen von "brauchbaren* Jnformationen bei der AS 
tacke gSnzfich verhindert: das Resultat dieser die Si- 
gnatur seJbst unwidernjfllch abSndarnden Attacka 1st 
es, daft aufgrund der geanderten Signatur bzw. nicht 
mehr ordnungsgemSS erfolgenden Entschlusselung 
der gespeicherten Daten und/oder Programme eln 
Fehh/erhelten der Einheit eintritt und dlese Einheit somit 
voilrg unbrauchbar geworden 1st. 
[001 1 J Dia Signatur der Ummantelung 1st nicht nach- 
bildbar, da die bei der initialisierung ermittelte ursprOng- 
liche Signatur nicht bekannt und vorteilhafterweise auch 
nicht gespeichert ist und auch die bei einer Verietzun9 
der Ummantelung hervorgerufenen Anderungen der Si- 
gnatur nicht erkannt werden konnen. Des weiteren k6n- 
nen die dern initialen Ermittlungsverfahren fur die Sign*, 
tur zvgrundeliegenden Daten und Parameter der Ein- 
heit nicht ausgelesen werden, da programmaiiig Vor- 
kehrungen gegen ein derartiges Auslesen vorgesehen 
warden konnen und temer eina Entschlusselung der ge- 
speicherten Daten nur bei Kenntnis der ursprunglichen, 
bei der Attacke absr veranderten, Signatur in richtiger 
Welse erfolgen konnte. FQr den Fall aber, dafc die Si- 
gnatur durch einen mechanischen Eingriff in nicht be- 
hebbarer und nicht nachahmbarer Weiss abgeSndert 
worden Ist. sind allerdings die gespeicherten Daten und 
Programme unwidemjfiich verloren. Es ist zwar mog- 
lich, die Einheit, sofeme sie durch den Zugriff nicht 
Schaden erlfflen hat, als Bauteil weiter zu verwenden 
bzw. neu zu initialisieren bzw. zu programmieren: die In 
ihr enthaitene Funktion bzw. enthaltenen Daten sJnd je- 
doch unwlderruflieti verloren. 

[0012] unter Signatur wfrd jede unter Verwendung 



von bei unverietzter Ummantelung invariant bleibenden 
GrtSJien bzw. Mefcwertan ermittelte Wertezusammen- 
fessung verstanden; dlese Zahl wlrd mit einer vorgege- 
benen Stellenanzahl bzw. auf diese Stallenanzahf ge- 
5 rundet festgeiegt. 

[001 3] vbrteilhafte AusfOhrungsformen der Erfindung 
sind der folgenden Beschreibung, den Zeichnungen 
und den PatentansprOchen zu entnehmen . 
[001 A] tm folgenden wird die Erfindung anhand der 
10 Zeichnungen nAher erISutert. 

[0015J Fifl. 1 zeigt das Prtnzfp einer erfindungsgemas 
gesicherten Einheit, Fig. 2 und 3 zelgen schematisch 
eine Draufsicht und einen Schnitt durch eine erfindungs- 
gemaSe Einheit, Rg. 4 zeigt schematisch den Schal- 
tungsaufbau einer erflndungsgemaGen Einheit und Fig. 
5, 5, 7 und 8 schematisch Anwendungsbelspiele. 
1001 6J Fig. 1 zeigt schematisch eine erfindungsge- 
mSB geschQtzte Einheit 1 , im vorllegenden Fall einen 
Modul bzw. eine mit Hardware bestuckte Piatine, der 
20 bzw. die von einer Schutzschicht bzw. Ummantelung 2 
allseltig umgeben ist Diese Ummantelung 2 kann elne 
die Einheit 1 eln-, mehr- oder allseitig umgebande 
(Kunststoff)Schlcht sein, die vorteilhafterweise zumin- 
dest Ifings einer Dimension bezfiglich Hirer elektrischen 
35 und/oder etektramagnetischen Elgenschaftan Inhomo- 
gen ist. Elne derartige Inhomogenitat kann Z.B. durch 
Andenjngen der DIcke der (Kunststoflf)Schicht und/oder 
durch Einschlufc von nicht bzw. nicht lelcht mit dem 
Schlchtmaterial z.B. Glas, Polymeren bzw. Kunststoff, 
30 Gummi. Metall- bzw. Halbmetalifitmen, Papfor od.dgl. 
mischbarcn, unregelmaSlg verteilten Materialien be- 
wirkt werden, insbesondere. wenn diese MateriaBen z. 
B. Metallpigmenta, Melallfaden, Ruapartikel, Kohlefa- 
sem od.dgI. sind. Bei der Wahl dieser Materialien solite 
33 auch darauf RQcksicht genommen warden, daR im Falle 
einer mechanischen Beschfldlgung relativ grofie Ande- 
njngen der Eigenschaften der Ummantelung bewlrkt 
werden, sodaft Anderungen in der durch diese geander- 
ten Materialeigenschaften bedingten Werte der Signa- 
ge tur entsprechend groft und feicht feststelrbar sind. Vor- 
teilhafterweise llegtdie elektrische Leittehigkeltder Um- 
manteiung zwlschen der elnes Isolators und der efries 
metallischen Leiters, um die Empfmdlichkeit der 
Melisensoren und die Anzahl der Stellen P, Q In Gren- 
■« zen halten zu konnen. Die Dicke der Ummantelung 2 ist 
nicht von grundsatzUcher Bedeutung undhSngt vom An- 
wendungsfall ab. 

1001 7] Als zu schOtzende Einheiten 1 kommen insbe- 
sondere Prozessoren. Recheneinheiten, Chips, Mikro- 

& prozessoren bzw. alio elektronischen Bauteile bzw. 
Kcnflgurabonen in Frage. die seibsttatig Rechenopera- 
tlonen bzw. selbstendig die vorgegebenen Schriue zur 
Insbesondere initialen Ermittfung einer Signatur bewei- 
tigen bzw. eln entsprechendes Programm abarbeiten 

« konnen bzw. aUe Einrichtungen und Gegensiande, die 
demrtige Einheiten 1 umfassen. 
I0016J In Fig, 2 ist schematisch als zu schOtzende 
Einheit 1 eln nicht im Detaff dargestellter Mikroprozes- 
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sor MP gezeigt, do- AnschlOsse 3 besitzt, die aus der 
Ummantelung 2 herausgefflhrt sind. Wle Fig. 3 im 
Schnitt zeigt. ist In diesem Fall der Mikroprozessor MP 
nur auf seiner Oberfiache von dar Ummantelung 2 ab- 
gedeekt. Die Mikropads bzw. AnschlQsse 3 konnen auf 
Abilene Weise mit elner Abdeckschlcht 6 gegen elektri- 
cchen Kontakt mit der Ummantelung 2 abgedeckt sein 
und die Ummantelung 2 schutztden Mikroprozessor MP 
gegen einen mechanischen Angriff auf seiner diesbe- 
zOglich empfindlichen Oberflache. Ein Angriff gegen 
den Mikroprozessor MP auf dessan Unter- bzw, Trager- 
seite 4 wurde dJesen bereits durch den stattfindenden 
Angriff selbet zerstoreri. 

[0019] Urn entsprechende Verbindungen Zwischan 
der zu schQtzenden Einheil 1 und der Ummantelung 2 
fur die Signalbeaufschlagung in Signalaufgabestellen P 
und fOr die Messung der MeGwerte in MeGstellen Q zu 
erstelien, kann insbesondere bei Chips Oder Mlkropro- 
zessoren die oberste Aufbeuschichte 18 dleser Einhei- 
ten (Pig. 5) selbst herangezogen warden Oder es war- 
den entsprechende elektrische Leiter(bahnen} 14, ins- 
besondere In der obersten Siruktur eines Mlkroprozes- 
sors MP, verwendet bzw. ausgebildet die an den Signal- 
aufgabestellen P und MeRsteflen Q mit der Ummante- 
lung 2 in Verbindung stehen. Es ist insbesondere bei 
Chfpkarten vorteilhaft. wenn dlese Stellen sehr kleln, In 
der GrdBenordnung von einigan urn 2 , ausgebildet war- 
den; bei Platinenummantelungen sind Stellen mit Fla*- 
chen im mm 2 -Berelcn durch aus mogtich. Zur Ausbil- 
dung der SlgnaJaufbringungsstellen P und der MeBstel- 
len Q konnen die Leiterbahnen 14 bis auf kleEne leitende 
Bereiche mit einer elektrlsch isolierenden Schicht abge- 
deckt werden und diese Bereiche stehen mit der Um- 
mantelung 2 kontaktrnatjig in Verbindung, 
[0020] An Signalaufgabestellen P werden von der 
Einheit 1 selbst Signaie, insbesondere etektrische Si- 
gnals bzw. Signalimpulse. z.B. Strom und/oder Span- 
nurtgswerte und/oder elektromagnetische Signaie (Fef- 
der), bellebiger Art angelegt Oiese Signaie werden vom 
Mikroprozessor MP bzw. von der Einheit 1 selbst bzw. 
von von der Einheit gesteuerten Signalgeneratoren ge- 
maft den bei der Initialisierung unabandeiDch vorgege- 
benen Daten und/oder Programmen erzeugt und gege- 
benenfalls Qber eine Vtertetleinrichtung, z_B. einen Se- 
iektor 19 Oder einen Buffer 11 an zumlndest eine, vor- 
zugsweise eine Anzahl von Slgnal5ufgabastelle(n) P 
angelegt. Eln Oder eine Mehrzahl dieser SignaJ(e) wird 
(werden) mit definierter Grofte und/oder Zeltdauer 
gleichzeiBg oder in vorgegebener zeitlicher Reihenfolge 
an die festgelegten Signalaufgabestellen P angelegt. 
10021] In den Me&stellen Q werden mit Sensoren, z. 
B. elektrornagnetischen Melieinhelten bzw. Analog/Di- 
gltalwandler 5. die von der Signalbeaufschlagung resul- 
tlerenden Meftgrolien abgenommen. Die Emirttlung 
bzw. Abnahme der MeGwerte erfolgt gleichzeitig oder 
zeltverzogert zu der Signalaufbringung for eine defirtfer- 
ta Zeltspanne und/oder zu definierten ZeJtpunkten t ge- 
gebenenfalls gleichzeitig for mehrere MeGstellen Q. Es 



1st auch moglich. eine statische Signalaufbringung und 
eine statische Messung vorzunehmen. 
[0022] PrinzipJell ist e3 auch moglrch, an einer Signal- 
aufgabestelle P mehrere Signaie hintereinander aufeu- 
5 geben. Vorteilhaftarweise wlrd Jedoch derart vorgegan- 
gen, daft in elner unveranderlich vorgegebenen Mehr- 
zahl von lagemafcig invarianten SlgnaiaufgabesteBen P 
unveranderlich definierte, insbesondere far die einzei- 
nen Signalaufgabestellen unterschiedliche Signaie an 
10 die Ummantelung 2 angelegt werden und daft an elner 
unveranderlich vorgegebenen Mehrzahl von lagemaBig 
invarianten MeEstellen Q die resuitrerenden MeRwerte 
In vorgegebener Weise abgenommen werden. Die Auf- 
gabe der Signaie und die Ermittiung der Meflwerte er- 
folgt immer nach denselben invarianten Kriterien, sodafi 
bei jedem Signafaufgabe-MeBwenerrrHWungs-Zyklus 
dieselben Resultate zu erwarten sind. Diese Resultate 
bleiben invariant, solange die Ummantelung 2 unveran- 
derten Aufbau bzw. unveranderte Eiganschaften besitzt 
20 und sind fur die Schutzschicht bzw. Ummantelung 2 und 
somit auch fOrgeschGtzte Einheit 1 charakteristrsch. So- 
bald eine Veranderung der Signatur der Ummantelung 
2 durch mechanischa oder eine andere Verajlderung, z. 
8. Durchbohren Oder Anritzen, ihres Aufbaus eintritt, 
25 geht die bei der Initialisierung ermittelte und Seit diesem 
Zeltpunkt invariant gultige Signatur unwiderruflich ver- 
loren und da eine geanderte Signatur von der Einheit 
fur die Entschlusselung der gespeicherten Daten und/ 
Oder Programme bzw. fur ihren Betrieb nicht verwendet 
M warden kann, 1st ein sinnvoller Betrieb diesar Einheit 
nicht mehr maglich. 

[0023] Die erhaltenen Meilwerte konnen entweder In 
der erhaltenen Form zu einer Signatur zusammenge- 
faRt warden oder sie warden zur Signaturermittiung mit- 

25 tels vorgegebener Funktionen mathematisch miteinan- 
der verknupft, z.B. kann ein Zahtenvektor der MeBwerte 
als Signatur fOr die Ummantelung bestimmt warden. Die 
Signatur kfinnte auch von derZahl geblldet werden, die 
durch mathemaUsche Abanderung der MeSwerte, z_B. 

<o Elnsetzen der Mefiwerte in Funktionen ais Veranderii- 
che ermittelt wird. Jede darart enmittette Signatur bzw. 
ZahJ blelbt invariant bzw. kann in derselben Form bzw. 
Gro&e immer wieder ermittelt werden, solange die Um- 
mantelung 2 bezugfich Ihrer Bgenschaften invariant 

45 bleibt An sich kflnnen auch die von der Einheit 1 an die 
Ummantelung 2 abgegebenen Signaie In der Signatur 
BerQcksichtrgung finder*. Auch wertere Invariante Daten 
konnten in der Signatur bertJckslchtigt werden; auch das 
Einsetzen der ermittelten Mefiwerte in eine (HASH) 

so -Funktlon ist moglich; die sich ergebenden Funktions- 
werte KGnnen Tell der bzw. die Signatur sein. Die Ermitt- 
iung der Signatur erfolgt jedoch Immer auf die bei der 
Irtitiatisiening vorgegebena Welse. 
[0024] Die dem Mikroprozessor bzw. Rechner fur sei- 

® ne Funktion bzw. seinen Betrieb aufgegebenen Daten 
und/oder Programme wend en bei der Initialisierung der 
Einheit 1 zumindest teflweise mit der initial ermittelten 
Signatur verschlOsseft gespeichert, sodaa bei jedem 
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Betriebsbeginn diese Daten und/oder Programme slnn- 
volterweise nur dann abgearbeitet werden konnen, 
wenn far diese Abarbeitung - gegebenenfalls Innerhafb 
vcrbesbmmter Grenzen - die zur VerschlQssefung ein. 
gesetzte Signatur bei der bei Betriebsbeglnn jeweas s 
neuertich erfofgenden Signaturermittfung richtig erhal- 
ten wlrd. Es wird somit vorjeder neuen Betriebsaufhab- 
medie Signatur neu ermitteltund entweder mit der initial 
ermittelten Signatur verglichen Oder es wlrd verges e- 
hen, daB die unter Verwendung der inltlalen Signatur w 
verschlQsselt gespeicherten Daten und/odar Program- 
ma 2wangsfauflg nur mit der neuen Signatur entschflis- 
selt bzw. abgearbaltet werden konnen. In balden Fallen 
fuhrt eine Diskrepanzzwischen der initfalen und nau er- 
mittelten Signatur zu einer Fehlfunktion der Einheit Vor- f 5 
teilhatterwelse wird die initial ermrttelte Signatur nicht 
gespdehert, sondem wlrd geloscht bzw. verworfen, 
nachdem sie zum VerschlOsseln der initial aufgegebe- 
nen Daten und/oder Programme verwendet wurde. Da- 
mit wird die Sicherheit gegen Zugriff bzw. EntschlQsse- 20 
lung des fnhaltes dar Emheit erhoht. 
[0325] Fig. 4 zelgt schamatisch einen Aufbau eines 
mlt erganzenden eiektronischen Bairteflen 5, 11 und 
Leitungen 14 versehenen Mikrochips. wobei von dem 
Prozessor MP Ober einen Buffer 11 etektrische Signale 29 
an die Signalaufgabestellen P abgegeben warden. Der 
Ernpfang der Me&grollen von den MeBstellen Q erfolgt 
Qbar einen MeBsensor 23 und den Analog/Oigrtarwand- 
lar 5. Es kann vorgesehen sein, dafi sowohl der Buffer 
11 als auch der Analog/Digitafwandler 5 einen Selektor 30 
umfassen, mit dem die SlgnaJegleichzeltig und/oder der 
Raihe nach an alne Mehrzahl von Signalaufgabestellen 
P angelegt werden konnen bzw. erne Anzahl von 
Mefcsensoren 23 bzw. Me&stelian Q gleichzeitfg oder 
der Reihe nach abgetastat werden konnen. Die ge- 35 
schutzte Einheit 1 kann uber etna Datenaustauschlei- 
tung 9 mit einer extemen Einhett 10 kommunlzjeren. 
ohne daa der Schutz fur die alektronische Emheit 1 in 
irgendelner Weise beeintrdchtigrt ist. In glalcher Weise 
kdnnte auch mit einer in der Efrtfielt 1 enthaltenen und w 
von der Ummantelung 2 geschutzten Datenubertra- 
gungselnrichtung, z.B. einer Magnet- und/oder 
Sendeimpulse ampfengenden und/oder abgebenden 
Kommunikations-Einheit bzw, einer Antenne. ein Da- 
tenaustausch mlt der AuBenweJt vorgenomman wer- 45 
den. Der Microprocessor MP axekutiert au$ dem RAM 
12. An die Signalaufgabestellen P kann bei Bedarf aln 
VSS- oder ein VCC-Pegel angelegt warden , somlt kann 
auch die Signalintensitat als Mefcwert herangezogen 
werden. " " 5D 

[0026] Es ist einfech, die Leitungen 14. die MeOstel- 
lan P und/oder Q, Signalganeratoren und Malisenso- 
ren, Analog/DigitalwandJer 5 bzw. Buffer 11 entwader 
zusatzJich in vorhandene elektronlsche Rechaneinhei- 
ten zu integrieren oder mittals bereits in dar elektronl- ss 
schen Einheit 1 vorhandenen Leitungen bzw. Sehalt- 
oauteiien zu reallsieren. In dem Dbiicherwelse vorhan- 
denen Speichar 12. der an dan Mi kro prozessor MP an- 



geschlossen ist. kann die Signatur gespeichert werden 
bzw. Signaturvergleiche konnen dort erfblgen bzw. er- 
folgt die Speicherung der initial aufgegabenen Daten 
und/oder Programme. 

[0027] In Fig. 3 ist der Angriff gegen eine geschQtzte 
elektronlsche Einheit, im voriiaganden Fall ein Mikro* 
prozessor MP. so wla er in Fig. 2 In Draufsichtdargestellt 
ist mittals einer Nadel 7da/geate!H. In dem Augenblick, 
in dam die Nadel 7 die Ummantelung 2 durchdringt, be- 
wlrkt die Varletzung dar Ummantelung 2 eine unwider- 
rufliche Verandenjng der Signatur. Angadeutet sind far- 
ner eine Slgnalaufgabesteile P und eine Me&stalia Q. 
die mit entsprechenden Leiterbahnen 14 an den Mikro- 
prozeasor MP angeachlossen sind. 
[0028] Zur Ermittlung einer Signatur kdnnte z.B. vor- 
gesehen $ein, dafi glaichzeitig oder der Reihe nach an 
funf Signalaufgabestellen P die Spannungswerta von z. 
B. +3,+1,-M,0,+1/2 Volt angalagt werden und an einer 
Anzahl von Me&stellen Q die dort auftretenden Sparv 
nungs- und/oder Stromwerte bzw. deren Veriaufa und/ 
Oder deren Werte gegeben on falls nach einar bestimnv 
ten Zaltspanne aJs Maawerte abgenommen werden. 
Dfa Me&werte warden sodann allenfalls nach einar vor- 
gegebenen mathematlschen Umformung zur AusWI- 
dung einer Signatur bzw. 2ahl herangezogen. Prinzlplell 
ist es auch moglich. durch ontsprechende Ausbiidung 
der Signalganeratoren und Signalavr^abestaHen P und 
MeBsensoren bzw. Meftstellen Q kapazltive Signala 
bzw. elektrische Falderals Signale elnztreetzen bzw. als 
Me&grofce zu messen. 

[0029] Sofem eina alektronische Einheit von einer 
Ummantefung 2 auf mehreren Seiten umhQIlt wlrd, ist 
es vortellhaft. MeBpunkte Q und/odar Signalaufgaba- 
punkte P an Jader dieser FlSchan vorzusehen. Eine ty- 
pische Anzahi von MeHpunkten Q und Slgnalaufgabo- 
stellen P ist zumindast jeweiis 20 bis 40 Signalaufgabe- 
stellen und MeGpunkte pro cm 2 der Ummantelung 2. Die 
Anzahl der Mefcstellen Q und Signalaufgabestellen P 
hSngt auch von der Grofte und Art dar Signale bzw. von 
dem Material der Ummantelung 2 ab. Aus Fig. 1 ist er- 
sichtiich, da& an die Signalaufgabestellen P und an die 
Me&stellen Q elektrische Leltar $ angeschlossan sind. 
welcha In verschiedener Lange und/oder verschiedener 
Dlcke und/oder verschiedener Lage in c3e Ummante- 
lung 2 hinelnreichen. Damit kann die Inhomogenitat der 
Ummantelung 2 hervorgerufen bzw. verstarkt und die 
Signalau^abe bzw. die Messung der resultierenden 
MeGgroBen arlaichtert werden. Die Form dar zu echot- 
zenden elektronischen Einheit 1 ist eher nicht relevant, 
da Ummantelungen 2 aus Kunststoff oder nahazu ver- 
gleichbaren Materialien auf alle belieblg gestalteten 
OberflSchen bzw. um Gegenstanda herum aufgebracht 
warden konnen. 

[0030] Das weiteren ist zu bemerken, dafi es in der 
Praxis nahezu unmoglich ist, auch auf Zwei gteiche Ein- 
heiten 1 identtecha Ummantelungen 2 aufzubrlngen. da 
bereits aufigrund von HerstellungsunregelmaGigkeltan. 
Oberflachenungenaulgkeften usw., die auf an sicn 
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gleich gestalteta Einheiten 1 aufgebrachten Ummante- 
lunger* 2 berelts unterechiediiche Elgenschaften besit- 
zen, die fOr die Ermlttlung einer fur dig Ummantelung 
charakteristischen Signatur in ausreichender Zah! un- 
terschiedJIche MeJSwerte zur Verfugung stellen. Es wflr- 5 
da auch ausreiehen, bet identischen Ummanteiungen 
die Lags derSfgnalaufoabestellen P und der Mefistellen 
Q von zwei Einheiten 1 zu varfieren, um fflr diese Ein- 
heiten charakteristische und unterechiediiche Signatu- 
ren zu erhalten. In die Signatur der Ummantelung 2 ge- 10 
hen femer nicht nur die elgenschaften der Ummante- 
lung 2 aln, sondem auch (OberfI5chen)Eigenschaften 
der zu schutzanden Einheit 1 ein, insbesondere dann. 
wenn die Einheit 1 flachig mit der Sehutzschlcht bzw. 
Ummantelung 2 In Verbindung stent Allenfalls wird das- ts 
haib zwischen der Ummantelung 2 und einer Sehutz- 
schlcht eine Isollerschicht angebracht An sich kflnnte 
berelts eine BerQhrung bzw. ein Antegen einas elektri- 
SChen oder elektromagnettschen Feldes die Signatur - 
allerdings reversibel - verandern. sofam nicht fur eina 20 
ausreichende Abschirmung der Ummantelung 2 gegen 
derartige EinflQsse vorgesehen i$t, 
[0031] Als Sensoren 23 fur die Mefiwerte konnen ent- 
sprechende anaJoga Schaltungen eingesetzt warden, 
die an Analog/Dig jtalwandler 5 angeschlossen sind. Es 23 
konnen an sich beliebige Einrichtungan zur Ermittlung 
der MelSwerta vorgesehen bzw. an den Mflcroprozessor 
bzw. Rechner angeschlossen sein. 
[00321 Wie in Fig. 6 dargestellt, kdnnte auch zwlschen 
der zu schOtzenden Einheit 1 und der Ummantelung 2 30 
ein entsprechender Freiraum 16 ausgebiidet werden. In . 
dam zu schQtzende Gegenstande 15 angeordnet wer- 
dan konnen. Die alektronische Einheit 1 und der Gegen- 
stand 15 slnd ailseitig durch eine ober© Ummantelung 
2' und eine Basis-Ummantelung 2 m gegen Zugriff ge- 35 
schOtzt und zuirjindest an einer der beiden Ummante- 
lungen 2* sind SignaJaufgabepunkte P und MeBsteUen 
Q ausgebiidet Mit einer Zwischenwand 21 konnten die 
Einheit 1 und der Gegenstand 15 getrermt angeordnet 
warden. An sich ware es auch moglich, z. B. die Basis- 4Q 
Ummantelung 2* aus Stahl oder anderem Widerstand 
gegen Zutrltt Jeistendem Materia! auszubllden und dar- 
auf die von der Einheit 1 Ciberwachte Ummantelung 2" 
als Schutz gegan unerlaubten ZutrJtt aufzubringen. So- 
fem die BasfeH/mmantelung T bei einem Zugriff zum *s 
Gegenstand beschadigt wird, ist dies sichtbar; eofem 
die elektronlsch geschOtzte obere Ummantetung 2* ver- 
letzt wird. bedingt dies eine Fehlfunktion der Einheit 1 
aufgrund der veranderten Signatur. Daraus kann fest- 
gestent warden, ob versueht wurde, sich dem schOtzen- so 
den Gegenstand 15 anzunahern. Die in Fig. 6 darge- 
stellte Anordnung kann noch mit eJner Umhullung bzw. 
SchutzhOlle abgedeckt bzw. umechlossen werden. 
[0033} Fig, 5 zeigt eine Anordnung, bei der auf einem 
Trager 17 ein Mikrocomputer MC angeorariet ist, des- SS 
sen struktureDer Aufbau 18 auf einer urtferen Tragar- 
schicht 4 ausgebiidet wurde und auf dem Laiterbahnen 
14 aufgebraeht bzw. ausgebaWet sind, die durch die Um- 



mantelung 2 nach oben abgedeckt eind. Die Ummante- 
lung 2 kann mit einer Deckschicht 22 abgedeckt wer- 
den. die die Signaturwerte der Ummantelung 2 aber 
eher nicht mitbestimmen ©Oil. Cltoer eine AnschluBlei- 
tung 3 stent der zu schutzende Mikrocomputer MC mit 
einer Dateneingabe- und/oder Datenausgabeeinheit 10 
in Verbindung. die von der Deckschicht 22 ebenfails ab- 
gedeckt ist Eine derartige Anordnung kann insbeson- 
dare bei einer Scheck- bzw. Bankomatkarte mit Chip- 
bzw. Mikroprozessor vorgesehen werden. Ein Zugriff 
von soften des TrSgers 17 durch die Basisschicht 4 des 
Mikroprozessors MC zerstortdiesen unwlderruflich: ein 
Zutritt durch die Ummantelung 2 zerstort die Signatur 
und damlt ebenfails die Funktion dee Mikroproressors, 
sodaft die Einheit unbrauchbar geworden let. 
[0034] Es ist moglich, wahrend des Betriebs der eJek- 
tronischen Einheit, d.h. wflhrend der Datenverarbei- 
tung, die Signatur in besti mmten Abstanden zu OberprtJ- 
fen und mit einer Weltsrverarbeitung der Oaten nur 
dann fortzufahren. wenn die Signatur mit einer gespei- 
cherten vorangehand Oder bei der IniUalisierung armit- 
telten Signatur Obereinstimmt bzw. ate invariant beurteilt 
worden ist 

[0035] Als aufeugebende Signale kommen unter Um- 
senden auch Slgnaifolgen in Frage. bei denen gieiche 
oder unterschiedliche Signale bei den Sfgnalaufgabe- 
stellen P der Uminante/ung aufgegeben werden. Kon- 
struktiv einfach ist es. wenn ledigfich eine einzige Sl- 
gnalaufgabeeinhait vorgesehen Ist, die an eine Anzahl 
von Signalaufgabestellen gleichzeitig oder in einer be- 
stirnmten Reihenfolge die Signale aufglbt bzw. nur ein 
einzlger Ivie&wertaufnehfner vorgesehen ist, der die 
Me&stellen gleichzeitig oder der Reihe nach abfuhlt. 
[0036] Die Ummantelung 2 kann durchsichtig oder 
undurchsichtig sein; vorteilhafterweise 1st die Umman- 
telung 2 undurchsichtig, um keine Hinweise auf die pr3- 
zlse Lage der SignaJaufgabesteOen P und MaOstellen 
Q zu geben. Ober die Ummantelung k&nnen beliebige 
weitere Schichten, Abdeckungen od. dgi. aufgebraeht 
warden. 

[0037] In Fig. 4 ist beispleisweise ein flber den Ana- 
Jog/Digltalwandler 5 an die Einheit 1 bzw. den Rechner 
angeschlossener Temperatursensor 6 dargestellt r mit 
dem die jeweilige Temperatur der Ummantelung 2 fest- 
gesteJIt werden kann. Da insbesondere die etektrischen 
und/oder eiektromagnetischen Kennwerte der Umman- 
telung 2 temperaturabhsngjg sind, ist die ieweilrge "fem- 
peratur der SchutzscHcht 2 zum Zeitpunkt der Signa- 
turerrnittJung von Bedeutung. Im Falle unterschiedlicher 
Temperaturen der zu schOtzenden Einheit 1 bei der In- 
itlallsierung bzw. bei jeweiligen Betriebsbeginnen oder 
TernperaturSnderwigen wShrend des Betriebs wurden 
allenfafls unterschiedliche Signaturen ermitteit werden 
und sicfi die entsprechenden Folgen einstellen. Es ist 
somit vorteilhaft, fOr eine bestimmte Anzahl von Tempe- 
raturbereichen jeweils begtimmte unverflnderilche Wer- 
te der Signatur der Ummantelung 2 im Zuge der IniUa- 
lisierung zu ermitteln bzw. festzulegen. Die for die ein- 
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ieinen Ternperaturbereiche ermittelten Signaturen Sy, 
vcrtellhafterwaise aber nur die Differenzwerte AS dieser 
fur die einzelnen Temperaturboroiche ermittelten Signa- 
turen S T zu einer NomvSfgnatur S N0RM , die bei einer 
gewahlten Basis- bzw, Normtamperaturerriimeltwurde, 
werden in der Einheit 1 bei der Inidalisterung gespei* 
chert (AS = S r S N0RM ). Die bei der Initlalisjerung im 
folgenden der Einheit 1 aufgegebenen Daten und/oder 
Programme werden zumindest teilwelse mil der Norm- 
Signatur $u 0 rm verschiOsselL Vor oder Im Betrieb der 
Einheit 1 stellt diese die Signatur Sr fOr die Ummante- 
lung 2 bei der gerade herrschenden Temperaturfest und 
berechnet aus dieser ermitteften Signatur $j und dem 
gespeicherten Differenzwert AS fQr denjenigen Tempe- 
raturbareictu in den die herrschende Temperatur der 
Ummantelung 2 fallt, gemaH obiger Gleichung die 
Norm-Signatur S H0RM mit der die Entschlqsseluhg der 
gespeicherten Daten und/oder Programme erfaigL Jst 
die Ummantelung 2 bescMdigt worden. wird ein tinrich- 
tiger Wert fur die Signatur St ermittelt mit alien Holgen. 
10038] Wenn in den Speichem der zu schQtzendan 
Einheit lediglich Differenzwerte AS der fOreinzelne Tern- 
peraturbereiche ermittelten Signaturen Sj und einer 
Norm-Signatur S N0RM , die z.B. bei 25 P C ermittejt wur- 
de, enthaltan sind, so ware soger das Ausspahen der 
Differenzwerte AS nlcht eussagekraftig, da die Norm- 
Signatur S NDRW nicht errnittart werden kann. i 
[0039] Be! der Ermittlung der Signatur, Insbescjndere 
der Signaturen Sj ffJr einzelne TamperaturbereJche, 
wird vorteilhafterweise derart vorgegangen, daij die er- 
mittelten Signaturwerte bzw. Zahlen gerundet Werden, 
derart, daft die letzte gerundete StePe Innerhalb theses 
jeweiKgen Temperaturbereiches vqilig invariant bteibt 
Urn den Temperaturgang der Signatur in dem Iniervall 
zu begrenzen werden alierdings so wenig wie mftglich 
Stelien abgeschnitten bzw. warden ZehnerQber^ange 
bzw. die Blt-Sprunggrenzen hauptsachllch durch Veran- 
derung der aufgegebenen Signale Im 2uge der Initfali- 
sierung ausgeglicrien. Istetwa eine Signatur bzw!. Zahl 
gema*fi der Erfindung zu "runden", so wird daraOf ge- 
achtet, daft bei der Wlederermittlung der Signauiir der 
gleiche Signaturwert entsteht. Man hat dan or zu achten, 
daft kein Me&wert w nach der Rundung aufgrundjeiner 
Temperatur- odar Me&toleranz elnmal W und das n§ch- 
ste Mai W+1 ergibt. Demzutolge wird der Mefiwertw auf 
n Stelien abgeschnitten. Liegt der abgeschnlttene Wert 
am Rande des Wertebereiches (besonders nahe idar 0 
oder des grflliten mSglichen abgeschnittenen Wertes), 
dann werden andere Signale an die Signalpunkte angs- 
legt, woraus andere MaGwerte resultieren und dies so- 
lange bis die letzte Stelle der Signatur fOr die Grenztem- 
peraturen des Temperaturbereiches gemessen, rrjit Si- 
cherheit innerhalb dieses Steffenwertes blelbt und die- 
sen Stellenwert nicht nach oben Qberechreitet i 
[0040) Bei einer Rundung einer Signatur auf 5 Kom- 
mastellen wOnde die ZaW - 

34,345325123217216 auf 34,34532 genindet 
werden, aber die Zahlen 



34,34532001776787 bzw. 
C0041] 34,34532989898567 Wurden verworfen, weil 
sie bal einer welteren Messung eventuell nicht elndeutig 
identifizierbar bzw. reproduzferbar waren. 

5 {0W2J Zur Vorgehenswelse let zu bemerfcen, daft es 
kein Problem darsteilt, die Signalwerte im Sinne der Re- 
produzierbarkeit im Speicher zu haben. da daduroh kel- 
ne verwertbare Information Ober die Meftworte und da- 
mit Oberdre Signatur. die nicht gespelehert werden soil- 

10 to, resultlert. Die fOr die Signatur ermittelten MaGwerte 
kdnnen beispieisweise modulo einer Primzaht murtipTi- 
ziert werden. 

[0043] FOr die Inilialisierung der elektronischen Ein- 
heit 1 wird Sorge getragen, daB diese elektronische Ein- 

" heit 1 ein Programm besitzt, das eine SignaturermiWung 
selbstandig vomimmt und sarntliche, nach dieserSigne- 
turermlttlung fOr die Initialise rung erhaltene Daten und/ 
oder Programme zum Teil oder zur Ganze mit dar ermit- 
telten Signatur verschlOsselt, apeichert und abarbeitet. 

20 im Zuge des Betnebs der Einheit 1 von dieser gespei- 
chane Daten werdan mit der Jeweils neu ermittelten 
oder der allenfalls gespeicherten Initial ermitttelten Si- 
gnatur verschlusselt, gespeichert bzw. abgearbeitet. 
[0044] Prinzlpiell kflnnen anstelle von elaktrischen 

*S und/oder elektromagnetlschen Signaler auch Schallsl- 
gnale, StoBwellen, Schwingungsslgnale usw. von der 
Einheit 1 mit entsprechenden Slgnalgebem an die Um- 
mantelung 2 angelegt und an dsn MeOstellen die 
MeRwerte mit entsprechenden Melisensoren abge- 

30 nommen werdan, urn mit diesen Mefcwerten eine Signa- 
tur auszubllden. Die WelterleHung von Schallwellen. 
Schwlngungen usw. In der Ummantelung 2 hfingt dlrekt 
von deren Aufbau ab; wind der Aufbau mechanisch ver- 
andert, so verSndem slch die abgenommenen Meftwer- 

« te, da die SignalObertragung in der Ummantelung 2 ver- 
Sndert worden ist 

[0045] Es ist vorteilhaft. wenn die be4 der Initlallsle- 
rung ermitterte Signatur nicht gespeichert wird, um ein 
Ausspdhen und damit Entschlusseln der Initial gespel- 

<o cherten Daten und/oder Programme zu verhindem. Es 
bringt jedoch berefts Vorteile, wenn die initial ermrtteite 
Signatur gespeichert wird und bei jederlnbetriebnahme 
ein Vergleich der initial gespeicherten mit der neu ermit- 
telten Signatur erfolgt; damit kann einarserts der bei In- 

*$ itlallsierung der Einrichtung erforderliche Programmier- 
aufwand verringert warden; des weiteren gleichen sfch 
die Signaturen unterschiedlicher Einheiten mit Slcher- 
heit nicht. sodafc auch bei Ausspahen der Signatur einer 
Einheit kelneriei ROckschlusse auf dia Signaturen von 

so anderen Einheiten gezogen werden koraien. Von Vorteil 
Istes, wenn auch bei der Ermittlung der Signaturen tOr 
einzelne Temperaturberelche die Norm-Signatur ge- 
messen bei Normal-Temperatur, nicht gespeichert wird, 
[0046] Fig . 7 und 8 zeigen Ausfuhrungsformen von er- 

55 findun^gemafi ausgebildeten CWpkarten. Fig. 7 zelgt 
eine Chipkarte 25 mit KontaJcten 24 und Fig. 8 zelgt eina 
kontaktlose Chfpkarte 25. Die von einem Chip gebildete 
elektronischa Einheit 1 ist im Fall der Fig. 7 mit Kontak- 
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ten 24 versehen, die zu einem entsprechsnden Daten- 
austausch mit extemen Einheiten cfienen. Der Chip 1 
se&st let im wesemlichen bis auf seine Kontaktflache 
von einer Ummantelung 2 umgeben, die ihrerselts mit 
einer Isolatlonsschicht 26 gegenQber clem Materia! der 5 
Chipkarte 26 isoliert 1st Mit Fund Q sind die Slgnalauf- 
gabestellen und die MeOstelisn schematlsch darge- 
stsllt Die Vertoindung der Kontakte 24 mit dem Chip 1 
erfolgt Ober entsprechende Letter 3, Das Material der 
Chipkarte 25 kann an sich bellebig gewahlt werden; sfn to 
unerwOnschter Zutritt zum Chip 1 von seiten der Kon- 
takte 24 her zerste* den Chip 1 ; ein Zutritt von seiten 
der Ummamelung 2zerstort die Signatur unwiderruflich. 
[0047J Die Ummantelung 2 kann unter Umstfinden 
auch mit der Elnbettungsmasse 25 identfsch sein bzw. is 
koVinte auch ©in Kleber sein, mit dem die Isctierachichte 
2$ festgehalten wird. 

10048] Die in Fig. 8 dargestellte Chipkarte 26 zeigt ei- 
ne kontaktlose Chipkarte. bel der auch die Antennen- 
spule 10 in die Ummantelung 2 eingeschlossen 1st, Es 
ist durchaus mfigJich, daft auch die Antenna 10 auBer- 
halb der Ummantelung bzw. der IsolatlonsschicM 2$ in 
das Materia! der Chipkarte 25 efngebettet ist. Im vortie- 
genden Fall ist somit die elektronische Elnheit bzw. der 
Chip 1 alJseltig von der Ummantelung 2 geachOtzt 25 
[0049] Die wesentiichan Vortelle der erfindungsge- 
mSGen Vbrgangsweise sind, daft ein Eindrlngversuch 
nicht zu einer Zarstdrung der zu schOtzenden Einhelt 
Oder der Ummantelung fflh/t, sondern zur Situation, da& 
die im Sautell vorhandene Information nicht mehr ent- so 
schlusselbar und daher nlcht verwendbar wird. Die An- 
ordnung i$t so getroffen, daft sle eich besonders ftlr 
Microchips eignet. Die Sicherung erfolgt mit einer nicht 
von auften reproduzierbaren Signatur. die aus der Un- 
regeJmaGigkeit d©$ Abdeckmaterfals bzw. der Urnrnan- ss 
telung abgalettet wird. Die Methode let damit auch fur 
alle nichtfluchtigen Spalcher, die schotzenswerte Infor- 
mation enthalten, geeignet Ein LOschen der Informati- 
on und gesonderte Sensaren In diesem Bereich sind 
zum Schutz der Info/matlon daher nicht notwendig. 40 

Patentanspruche 

1. Verfahreri zum Schutz von elektronischenRechen- 45 
einheiten. Prozessoren, Prozessorschaltungen, 
Mikroprozessoren oder Chips oder von deranlge 
Einheiten entheltenden Gegenstanden gegen u/y 
erwOnschten Zugriff, wobei 

» 2. 

- zumlndest die elnem Angriff oder Ausspahen 
ausgesetzte Seite oder Flache dar zumindest 
einen Prozessor und/oder Rechner und/oder 
ChJp urnfassenden Einheh (1 ) oder des Gegen- 
standes zumindest tail weise rnit efner Umman- 55 3 
telung bzw. Schutzschicht (2) versehen Oder 
ab$edeckt wird, 

• wobei an zumindest einer invariant festgefeg- 



ten Signalaufgabestelle (P) an die und/oder In 
die Ummantelung (2) von der Elnheit (1) defi- 
nlerte elektrische Und/oder elektromagnetische 
Signals, vorzugsweise Stronv und/oder Span- 
nungssJgnale, angalegt und/oder eingeleitet 
wurden, 

- wobei von der mit der in zumindest einer Di- 
mension Inhomogene elektrische und/oder 
elektromagnetische Eigenschaften aufwelsen- 
den Ummantelung gesehutzten Elnheit (1) 
elektrische und/oder elektromagnetische 
Messwerte, vorzugsweise Messwerte betref- 
fend Wlderstand, Kapazitat, Strom, Spannung, 
magnetische Felder undtoder der zeitliche Ver- 
lauf dieser Messwerte, an zumindest einer in- 
variant festgelegten Messstelle (Q) an unoV 
Oder in der Ummantelung ermlttelt bzw. gemes- 
sen warden, 

- wobei diese Mess- unoVoder Signalwerte und 
gegebenenfalls weitere von der mechanischen 
Unversehrtheit der Ummantelung (2) abhangi- 
ge Messwerte zu einer bei unvertemer Um- 
mantelung invariant bleibenden, for die unver- 
sehrte bzw. die durch Ihre mit den angelegten 
Signalen untersuchten Eigenschaften defrnier- 
te Ummantelung (2) zu ernerfOr die Ummante- 
lung zum Zeitpunkt der Vermessung charakte- 
ristischen Signatur (S) zusammengafafct wer- 
den, 

• und wobei zumindest ein Teil der der EJnheit (1 ) 
bei Ihrer Initialisierung aufgegebenen Daten 
und/oder Programme unter Einbindung dieser 
bei der Initialisierung ermittelten Signatur (s) 
verschtussettwird, 

dadurch gekennaeichnct, 

dass bei der Initialisierung far etna Anzahl 
von unterschledllchen Temperaturintervellen der 
Ummantelung (2) jewells die fOr das Temperaturin- 
tervalJ charakterJstische Signatur (St) ermittelt wird 
und 

dass bei der OberprOfung einer vor Inbetrieb- 
nahme oder Im Betrieb neuerlich ermittelten Signa- 
tur der Wert der charakteristischen Signatur (Sx) 
desjenigen Temperaturintervalle3 zu Vergleichs- 
zwecken herangezogen wird, in dem cfie zum Zeit- 
punkt der Neuermittlung der Signatur gemessene 
Temperatur der Ummantelung (2) liegt. 

Verfahren nach Anspruch 1, dadurch gekenn- 
zelchnet, dass fOr aufeinanderfolgende Temper a- 
turintervalle die Jewails charaktaristrsche Signatur 
(S T ) ermittelt wird. 

verfah/en nach Anspruch 1 oder 2, dadurch ge- 
kennzelchnet dass die Ermittfung der Signatur (S) 
im Zuge der initiansierung der Bnheit {1) bzw. dee 
Rechners erfolgt oder dass vor eJneroder vor Jeder 
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Inbetriebnahme und/oder auch wShrend des Be- 
triebes der Einheit, von der Einheit (1) selbst etna 
neuerfiche Ermffiiung der Signatur (S) der Umman- 
telung (2) unter Zugrundelegung von denselben 
Bedfngungen und Vorgangswelsen wie bei der Jn- 5 
Itialisierung der Bnheit vorgenommen wird. Oder 
dass be) jeder Inbetriebnahme die Signatur (S) neu 
ermlttelt und diese neu ermittelte Signatur (S) zum 
EntschlQsseln der In dieser Einheit verschlflsselt 
gespeicherten Daten und/oder Programme heran- to 
gezogen wird. 

4. Verfahren nach einem der Anspruche 1 bis 3, da* 
durch gekennzeichnet, dass die Im Zuge der In- 
itialisierung ermittelte Signatur (S) nach Verwen- *5 
dung zur Verschro&sdung zumindest eines Teiles 
der nachfolgend eingegebenen Daten und/oder 
Programme verworfen Oder nicht gespefchert Oder 
unwiderrufUch geloscht wlrd Oder dass die im Zuge 
einer Inbetriebnahme neuerlich ermittelte Signatur 30 
(S) nach Verwendung zum Ver- und/oder Ent- 
schl Ossein von gespeicherten und/oder zur Spei- 
cherung erhaltenen Daten und/oder Programmen 
verworfen oder nicht gespeichert Oder unwiderruf- 
lich gelost wird. zs 

5. Verfahren nach einem der Anspruche 1 bis 4, da- 
durch gekennzeichnet, dass die Auswahl und 
Relhenfbfge der Beaufschlagung der vorhandenen 
Signalaufgabestefiungen (P) und die Auswahl und 30 
Relhenfolge der Abtastung der Mesestellen (Q), der 

Art und Grofie der Signal©, mit denen die Signal- 
aufgabestellungen (P) beaufschJagt werden. und 
die Art und Weise, In der die Messwerte ermlrtett 
und zur Signatur (S) geformt warden, immar nach 35 
einem in der zu schQtzenden Einheit (1) durch bel 
der Inltlallsierung orlginar gespeicherten Daten 
und/oder Programme nach einem unabandertich 
festgeJegten Modus vorganommen wlrd. 

40 

6. verfahren nach einem der AnsprQche 1 bis 5, da- 
durch gekennzeichnet. dass zumindest ein Oder 
aUe Messwert(e) in der ermitteJten Form oder Grfl- 
Re oder In einer mathemafoch abgewandetten oder 
verSnderten Form oder nach Einsetzen des(r) *5 
Messwerte(s)alsVeranderiiche In eifteHASH-Funk- 
tlon zur Bifdung der Signatur (S) oder des Zahlen- 
wertes der Signatur (S) herangezogen werden. 

7. Verfahren nach einem der Anspruche 1 bis B, da- -so 
durch gekennzeichnet, dass die Einheit (1) nur 
nach Feststellung oder Verwendung einer unverfln- 
dert gebliebenen oder einer nur Innerhalb von vor- 
gegebenen Grenzen geanderten Signatur (S) den 
ordnungsgemSfcen Betrteb aufnimmt oder in den ss 
ordri ungsg ema&en Betriebszustand versetzt wird. 



durch gekennzeichnet, dass zur Hersteilung der 
Ummanteiung (2) unterscrriedliche oder nicht oder 
nicht gut mitefnander mlschbare Substanzen, vor- 
zugsweise Kunstharze. Glas, Gummi einerseits 
und MetailteiTchen, Kohfefasem, RuBpartikel an- 
derselts, vermischt werden oder zumindest ein Be- 
schlchtungsmaterial ungleichma&fg aufgetragen 
wlrd. 

9. Verfahren nach einem der AnsprQche 1 bis 8 r da- 
durch gekennzeichnet, dass c3e BeaufschJagung 
der SJgnalaufgabestellen (P) mit Signalen und die 
ErmitUung der Messwerte zur Initfalen Festfegung 
der Signatur (S) und ©Ine neuerfiche Ermlttiung 
oder eine Oberprufung der tnverianz der Signatur 
(S) vor Jeder Inbetriebnahme der Einheit aus- 
schlfeftlich von der mit der Ummantelung (2) ge- 
schOtzten Einheit (1 ) sefbst vorgenommen wlrd. 

10. Verfahren nach einem der AnsprOche 1 bis 9. da- 
durch gekennzeichnet, 

- dass nach Ermittlung derjeweBlgen Signatu- 
ren (%) fur elne Anzahl von unterschiedlichen, 
insbesondere aufeinanderfolgenden, Tempe- 
raturlntervailen der Ummantelung (2) lediglich 
die Differenz (AS) zwfechen den fur die einzel- 
nen Temperaturintervalie ermittelten Slgnatu- 
ren (Sy) und einer bei einer vorgegebenen Nor- 
maltemperatur bei der Inrtlalisierung ermittel- 
ten Norm-Signatur (S N0RM ) in der Einheit (1) 
abgespeichert werden, 

- dass zumindest ein Teil der Einheit (1 ) insbe- 
sondere bei der InftlaNsierung aufgegebenen 
Daten und/oder Programme mit der Norm-Si- 
gnatur (S NORM ) verschlOsseit Werden und 

- dass gegabenenfails beJ einer Inbetriebnahme 
der Einheit (1) aus den fur die einzelnen Tem- 
peraturintervalie gespeicherten Signetur-Diffe- 
renzen (AS) der herrschenden Temperatur der 
Ummantelung (2) entsprechende Werte der Si- 
gnatur-DifTerenz (AS) herangezogen und zu 
diesem Wert der bei der herrschenden Tempe- 
ratur ermittelte Wert der Signatur (%) addiert 
und damit die Norm-Signatur (S N0RM ) bei Nor- 
maltemperatur ermittelt wird. 

11. Verfahren nach einem der AnsprQche 1 bis 10, da- 
durch gekennzeichnet, dass bei der Oberprufung 
einer vor Inbetriebnahme oder im Betriab neuerlich 
ermittelten Signatur der Wert der Norm-Signatur 
($norm) fiddle OberprDfung der Unversehrtheitder 
Ummantelung (2) bzw. fdr die Entscheldung betref- 
fend die ZuJassigkelt der Inbetriebnahme der Ein- 
heit (1) und/oder das Abschalten derselben heran- 
gezogen wird. 



8. Verfahren nach einem der Anspruche 1 bfe 7. <fa- 1 2 . Anordnung zum Schutz von elektronischen Elnhei- 
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ten (1) r die zumlndest eine Rechenejnheit, Pmzes- 
soreinheit, elnen Mikroprozessor und/oder einen 
Chip umfassen, oder von derartige Einheiten (1) 
umfassenden Gegenstanden gegen unerwunsch- 
tenZugriff, 5 

• wobei zumlndest die einem AngrifT ausgesetzte 
Seite Oder Rache der Einheit (1) mit einer 
Schutzschicht odar Ummantelung (2) zumin- 
dest teflvraise versehen Oder a bge4^^ 10 

- wobef die Einheit (1 ) zumindest eine Aufgabe- 
einrichtung (11) umfasst, mit der zumindest el- 
ne SignaJeufgabestefle (P) an und/oder In der 
mit schwer identjsch nachbildbaren elektri- 
schen und/oder elektromagnetischen Eigen- rs 
SChaften ausgebildeten Ummantelung (2)mit 
definierten, elektrischen und/oder elektroma- 
gnetischen Slgnaten. vorzugsweise Strom- 
und/oderSpannungssignalen, beaufschfagbar 
ist. 20 

• wobel dee Einheit (1) 2urnindest eine Emp- 
fangseinrichtung (5) zur Ermfttlung odar Mes- 
sung zumlndest einer Massgroiie Oder eines 
Messwertes umfasst, die (der) von den aufge- 
gebenen Signalen an zumindest einer odar an 2s 
einer Mehrzahl von an oder in der Ummante- 
tung (2) liegenden Messstelfe(n) (Q) hervorge- 
rufan sind (ist), 

- wobei von der Einheit (1) Jm Zuge ihrer Initiali- 
sierung zumindest einer der oder alio ermittel- 30 
tan Messwerte zur ErmittJung einer fur dia Un- 
versehrtheit der Ummantelung (2) charakterv 
stlschen und bet unvertetzter Ummantelung In- 
variant bleibanden Signatur ($) verwandet ist 
bzw. sind, 35 

- wobei die Einheft (1) einen Spelcher (12) auf- 
welst, jn dem zumlndest ein Teil der im Zuge 
der Initialisierung aufgegebenen Daten und/ 
oder Programme mit der bei der Initialisierung 
ermittelten Signatur (S) verschlOsseft abge- 40 
speichert ist, 

dadurch gekennzelchnet, 

dass die Einheit (1) *ur Ermittlung der Tem- 
peratur der Ummantelung (2) einen femperaturfoh- 45 
ler (8) umfafit. dessen Signalausgang an den Mi- 
kroprozessor (MP) und/oder Rechner (1 3) der Ein- 
heit (1 ) angeschlossen ist, 

dass in dem Mikroprozessor und/oder dam so 
Rechner (13) ein Speicher vorgesehen 1st zur 
Abspetcharung der initial ermittelten Signatur 
(S) und/oder fflr die jeweiligen fur einzelne 
TemperalurintervaJle ermittelten charakteristi- 
Schen Slgnaturwerte (S T ) und/bder fur Diffe- ss 
renzwerte (SAT) zwiachen den jeweiligen cha- 
rakteristischan Signaturwerten (S r ) fOr einzel- 
ne Temperaturintervalla und einer fur eine be- 



stlmrote Noimal-Temperatur der Ummantelung 
(2) bei der Initialisierung ermittelte Norm-Si- 
gnaturfS^^, und 

- dass die Einheit (1 ) derart ausgebildet ist, 

- da$s bei der Qberprtlfung einer vor Inbetrfeb- 
nahme odar im Betrleb neuerflch ermittelten Si- 
gnatur der Wert der charakteristischen Signa- 
tur (Sr) desjenigen Temperaturintervalles zu 
Vergleichszwecken herangezogen wird, In dem 
die zum Zeitpunkt der Signaturermittfung ge- 
messene Temperatur der Ummantelung (2) 
liegt und/oder 

- dass die Differenzwert© (SdT) fOr die OberprQ- 
fung der Unversehrthelt der Ummantelung (2) 
bzw. fOr die Entscheidung betreffend die ZuiAs- 
sigkeit der tnbetriebnahme der Einheit (1 ) und/ 
oder das Abschalten derselben herangezogen 
werden. 

13. Anordnung nach Anspruch 12, dadurch gekenn- 
zelchnet. dass die Einheit (1) eine Pruf einheit zur 
Qberprtlfung einer Jewells vor Betriebsbeginn der 
Einheit (1) ermittelten Signatur (Q bzw. zurn Ver- 
glelch mit einer bei der Initialisierung ermittelten 
Oder mit einer vor einer vorangehenden Inbetrleb- 
nahme ermittelten Signatur aufweist. 

14. Anordnung nach Anspruch 12 oder 13, dadurch 
gekennzelchnet, dass derelektrische Widerstand 
der bezugfich ihrer elektrischen und/oder elektro- 
magnetischen Eigenschaften inhomogen aufge- 
batfen Ummantelung (2) zwischen dem eines Iso- 
lators und dem eines metallischen Lelters liegt 

15. Anordnung nach einem der AnsprOche 12 bis 14. 
dadurch gekennzelchnet, dass die Ummantelung 
(2) aus nicht oder nicht gut miteinander mischbaren 
Materialien aufgebaut ist und/oder aus zumlndest 
zwei Materialien mit unterschiedlichen elektrischen 
und/oder eiektromagnetischen Eigenschaften und/ 
oder zumindest in einer Dimension inhomogen auf- 
gebaut und/oder aus mehreren Schichten unter- 
schiedlicher Dicke und/oder unterschiedlichen Ma- 
terialien aufgebaut ist 

16. Anordnung nach einem der AnsprOche 12 bis 15, 
dadurch gekennzelchnet, dass die Signalaufga- 
bestelien (P) und/oder die Messstellen (Q) unregel- 
mafclg uber die Ummantelung (2), insbesondere 
Ober deren Innenseite, verteilt festgelegt sind. 

17. Anordnung nach einem der AnsprOche 12 bis 16. 
dadurch gekennzelchnet. dass die Aufgabeeln- 
richtungen (11) zumindest eine zumindest eine 
Strom- und/oder Spannungsquefle mit zumindest 
einer der festgetegten Slgneiaufgabcstelian (P) 
verbindende Verteilereinrichtung (19) umfasst, die 
von dem in der Einheit (1) enthaltenden Mlkropro- 
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zessor (MP) und/oder Rechner (1 3) steuenbar bzw 
an diesen angeschlossen 1st. 

18. Anordnung nach einem der AnsprOche 12 Ws 17, 
dadurch gekennzelchnet, dass In jeder Messstel- 5 
le (Q) ein Messsensor angeordnet ist. der gegebe- 
nenfalls Ober einen Analog/Digitarwandler (5) an 
den In der Einheit (1) enthaltenen Mikroprozessor 
(MP) und/oder Rechner (13) angeschlossen 1st 

19. Anordnung nach einem der AnsprOche 12 bis 18, 
dadurch gekennzclchnet, dass die Einheit (1)[ 
der Mikroprozessor (MP) und/oder der Rechner 
(13) einen Dlfferenzbildner aufweist Oder zur Dlffe- 
renzbildung eingerlchtet ist. um bei der InitfaJisie- 16 
rung die Differenzen (AS) zwi$ohen einer fur eine 
bestimmte Temperatur der Ummantelung (2) ermit- 
teften Norm-Signatur (S N0RM ) und den fur bestimm- 
te Tempereturintervalle der Ummantelung (2) ermlt- 
telten Signaturen zu berechnen. 20 

20. Anordnung nach einern der AnsprQche 12 bis 19, 
dadurch flekennzeichnet, dass die Einheit (1) 
Oder der Mikroprozessor (MP) und/oder der Rech- 
ner (13) zur Ermittlung der Norm-QIgnatur (3^^) 25 
einen Addierer aufweist oderzum Addieren einge- 
rlchtet ist, um die einer gemessenen Temperatur 
der Ummantelung (2) entsprechende gespeicherte 
Differenz-Signatur (a$) und die fur die vcrhem- 
schende Temperatur ermitteite Signatur ($7) der so 
Ummantelung (2) zuaddieren. 

21. Anordnung nach einem der AnsprOche 12 bis 2D, 
dadurch gekennzeichnet, dass die Aufgabeein- 
rlchtungen (11) und/oder die Empfangseinrfcbtung 35 
(en) (5) mlt den Signalaufgabestellen (P) und den 
Messstellen (O) Qber Leiterbahnen (14) in direktam 
Kontakt bzw. in dlrekter leitender Verbindung ste- 
hen. 

40 

22. Anordnung nach einem der AnsprQche 12 bis 21, 
dadurch gekennzelchnet, dass von den Signal- 
aufgabesteDen (P) unoVoder den Messstellen (Q) in 
die Ummantelung (2) unregelma&ig orienBerte und/ 
oder gestaitete Leiterbahnen (8) abgehen. 45 

23. Anordnung nach einem der AnsprOche 12 bis 22, 
dadurch gekennzefchnet, dass die Ummantelung 
(2) direkt auf die zu schOtzende Racha(n) der Ein- 
heit (1 ) aufgebracht Ist und dass die Ummantelung #> 
(2) zumindest Tell der Wand (2') eines zu scrtutzen- 

de Gegenst^nde (15) aufnehmenden Raumes (16) 
ist. in dem auch die Einheit (1 ) selbst angeordnet ist. 

24. Anordnung nach einem der AnsprOche 12 bis 23, ss 
dadurch gakennzeichnet, dass zwischen der Um- 
mantelung (2) und der Einheit (1) und/odar zvvf. 
schan der Ummantelung (2) und einer o5ese abdek- 



kenden Schicht eine Zwischenschicht oder eine 
elektrische Isollerschicht angeordnet ist 

25. Anordnung nach einem der AnsprOche 12 bis 24, 
dadurch gekennzeichnot, dass die Anordnung 
Teil einer Chipkarta ist. 

26. Anordnung nach Anspruch 25, dadurch gekenn- 
zeichnet, dass die Einheit (1 ) der Chip einer Chlp- 
karte ist, der gemeinsam mit En- und Ausgabeein- 
beiten auf einer Seite oder allseitig oder auf alien 
Saltan mit Ausnahme der Kontaktfiachen von der 
Ummantef ung (2) umgeben ist. wobeJ zwischen der 
Ummantelung und dem KunststofFmaterial der 
Chipkarte zumindest eine elektrische IsoJations- 
schicht angeordnet ist 



Claims 

1. A method for protecting electronic computing units, 
processors, processor circuits, micro-processors or 
chips, or items including such units, against an un- 
desirable access, wherein 

- at least that side or surface of the unft (1 ) com- 
prising at least one processor and/or computer 
and/or chip or of the item which is exposed to 
an attack or to spying out is provided or covered 
at feast in part with a shell or protective layer 
(2), 

■ electrical and/or electromagnetic signals, pref- 
erably current signals and/or voltage signals, 
defined by Said unit (1), being applied and/or 
have been introduced at at least one invariantly 
determined signal feeding place (P) to and/or 
into said shell (2), 

■ electrical and/or electromagnetic measuring 
values, preferably measuring values related to 
resistance, capacity, current, voltage, magnetic 
fields and/or the course of these measuring val- 
ues over time, being determined and/or meas- 
ured at at least one invariantly fixed measuring 
place (Q) on and/or in saTd shell by said unit (1 ) 
protected by said shell, which has inhomoge- 
neous electrical and/or electromagnetic prop- 
erties in at least one dimension. 

- these measuring and/or signal values, and op- 
tionally further measuring values dependent 
upon the mechanic integrity of said shell (2), 
being combined to provide a signature (S) char- 
acteristic for said shell at the moment of the 
measurement which, in the case of an integer 
shell (2) defined by its properties investigated 
by said signals applied, remains invariant, 
and at least part of the data and/or programs, 
loaded when initialising said unit (1 ), being cod- 
ed using said signature determined at the time 
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characterised by 

determining that signature (Sr) which is char- 
acteristic for a temperature interval of a number of 9 
different temperature intervals of said shell (2) at the 
time of said initialisation and 

using the value of the characteristic signature 
(%) of that temparature interval for comparison, 
when checking a newly determined signature either W 
before starting or in operation, which includes the 
temperature of said shell (2) at the moment of new 
determination of the signature* 

Method according to claim 1 , characterised in that 19 
that signature (Sj) f$ determined which is respec- 
tively characteristic for successive temperature in- 
tervals. 



7. 



3. Method according to ciaim 1 or 2, characterised In 
that determining the signature (5) is done in the 
course of initialising said unit (1) Itself or by said 
computer, or that said unit (1 ) newly determines the 
signature (S) of said shell (2) before starting or be- 
fore each start anoYor during operation of said unit 
on the basis of the same conditions and procedures 
as when initialising said unit, or that the signature 
(S) is newry determined each time when starting, 
said newly determined signature (Q) being used for 
decoding the data and/or programs memorised in 
this unit in a coded format, 

4. Method according to any of dalms 1 to 3, charac- 
terised In that the signature (S) determined in the 
course Of initialisation after having been used for 
coding at least part of the subsequently Input data 
and/or programs is rejected or not stored or irrevo- 
cably cancelled, or that the signature (S) newly de- 
termined in the Course of starting is rejected or not 
stored or irrevocably cancelled after having been 
used for decoding and/or coding of data and/or pro- 
grams being either memorised or having been ob- 
tained for memorisation. 

5. Method according to any of claims 1 to 4. charac- 
terised In that the selection and order of applying 
to the existing signal feeding places (P) and the se- 
lection and order of sampling from said measuring 
places (Q). the kind and magnitude of the Signals 
applied to said signal feeding places (P) and the 
manner of determining said measuring values and 
forming into a signature (S). are always effected ac- 
cording to an invariably fixed mode by those data 
and/or programs In said unit (1) to be protected, 
which have been memorised originally at the time 
of said initialisation. 

6. Method according to any of claims 1 to 5, charac- 
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tensed in that at least one or all measuring value 
(s) either in the shape or size as determined or in a 
mathematically modified or changed form or after 
Insertion of the measuring value(s) a variable into 
a HASH function are used forformlng said signature 
(S) or the numerical vafue of said signature (S). 

Method according to any of claims 1 to 6. charac- 
terised in that the unit (1 ) starts its proper operation 
or is put into proper operating condition only after 
determining or using a signature (S) which has ei- 
ther remained unchanged or has been changed 
solely within predetermined limits. 

Method according to any of claims 1 to 7. charac- 
terised In that for manufacturing said shell (2) ei- 
ther different substances or substances which are 
either immiscible or not well miscible with one an- 
other, preferably artificial resins, glass, rubber, on 
the one hand, and metallic particles, carbon fibres, 
carbon black particles, on the other hand, are either 
Wended or at least one coating material Is applied 
in a non-uniform manner. 

Method according to any of cfaims 1 to 8. charac- 
terised In that applying signals to the existing sig- 
nal feeding places (P) and determining said meas- 
uring values for initially determining said signature 
(S) and newly determining or checking the fnvarian- 
cy of said signature (S) Is exclusively effected be- 
fore every start of said unit by the unit (1) protected 
by said shell (2) itself. 

10. Mathod according to any of claims 1 to 9, charac- 
terised In that 

- after determining the respective signatures 
(Sy) of a number of different, particularly suc- 
cessive, temperature intervals of sakJ shell (2), 
only the differences (AS) between the signa- 
tures determined for the individual temper- 
ature intervals and a standard signature 
(S NO rm) determined at the time of said initial 
sation and at a given normal temperature are 
memorised in said unit (1), 

- that at least part of the data and/or programs 
loaded onto the unit (1 ), particularly at the time 
of said initialisation, are coded with said stand- 
ard Signature (S NCRftj ). and 

- that optionally values of the signature differ- 
ence (AS) corresponding to the signature dif- 
ferences (AS) of the prevailing temperature of 
the shell (2) memorised for the individual tem- 
perature intervals are taken at the start of said 
unit (1), and to this value Is added the value of 
the signature (S^ determined at the prevailing 
temperature, thus determining said standard 
signature (S N0RM ) at normal temperature. 
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11. Method according to any of claims 1 to 10, charac- 
terised in that, when checking a signature newly 
determined either before starting or during opera- 
tion, the value of said standard signature {S^orm) 
Is used for checking the integrity of said shell (2) s 
and/or for the decision concerning the admissibility 
of starting the unit {1 ) and/or for switching It off. 

12. An arrangement for protecting electronic units (1) 
which comprises at least one computing unit, a 10 
processor unit, a microprocessor and/or a chip, or 
Of Such items that include such units (1) against an 
undesirable access, 

- wherein at least that Side or surface of the unit 15 
(1 ) which i3 exposed to an attack is provided or 
covered by a protecting layer or shell (2) at least 
in part, 

- and said unit (1 ) comprises at least One apply- 
ing means (11) by which at least one signal 20 
feeding place (P) on and/or in said sheli (2) hav- 
ing electrical and/or electromagnetic proper- 
ties, which are difficult to be identically copied, 
may be fed with defined electrical and/or elec- 
tromagnetic signals, preferably current and/or 25 
voltage signals, 

- and said unit (1) further comprises at least one 
receiving unit (5) for determining or measuring 
at least one measuring magnitude or measur- 
ing value provoked at at least ona or a plurality so 
of measuring places) (Q) situated on or In said 
shell (2) by the signals applied, 

- at least one or all of said determined measuring 
values being used by said unit { 1 ) in the course 
of its initialisation for determining a signature OS 
(S) characteristic for the integrity of said shell 
(2) and remaining Invariant, when said shell is 
integer, 

- said unit (1 ) further comprising a memory (12) 
in which at least part of the data and/or pro- 40 
grams loaded in the course of initialisation are 
stored In a coded form by said signature (S) de- 
termined during initialisation, 



characterised In that 



4$ 



for determining the temperature of said shell 
(2), said unit (1 ) comprises a temperature sen- 
sor (6) whose signal output is coupled to the 
microprocessor (MP) and/or computer (13) of 60 
said unit (1). 

that a memory is provided within said micro- 
processor and/or computer (1 3) for memorising 
the initially determined signature (S) and/or for 
the respective characteristic signature values 55 
(St) determined for the individual temperature 
intervals and/or for difference values (SAT) be- 
tween the respective characteristic signature 



values (Sy) for Individual temperature intervals 
and a standard signature (Snorm) determined 
at the time of said initialisation and at a given 
certain normal temperature of said shell (2), 
and 

that said unit (1 ) is farmed in such a way 

- that the value of the characteristic signature 
(S-r) of that temperature interval is used for 
comparison purposes, when checking a newly 
determined signature before starting or during 
operation, in which the temperature measured 
at the moment of signal determination of the 
shell (2) is 

and/or 

- that the difference values (SAT) are used for 
checking the integrity of the shell (2) or for the 
decision concerning the admissibility of starting 
the unit (1 ) and/or switching it off. 

13. Arrangement according to dalm 12, characterised 
in that said unit (1 ) comprises a testing unit for test- 
ing a signature (Q determined respectively before 
starting the operation of said unit (1 ) and/or for com- 
parison with a signature either determined at the 
time of said initialisation or before a preceding start* 

14. Arrangement according to claim 12 or 13, charac- 
terised In that the electrical resistance of the shell 
(2), In homogeneously formed with respect to its 
electrical and/or electromagnetic properties, is be- 
tween that of an Isolator and that of a metallic con- 
ductor. 

15. Arrangement according to any of claims 12 to 14, 
characterised In thai Said shell (2) is formed of ma- 
terials which are either Immiscible or not well mls- 
cible with one another and/or of at least two mate- 
rials of different electrical and/or electromagnetic 
properties and/or which are built up inhomogene- 
ously in at least one dimension and/or Is built up 
from a plurality of layers of different thickness and/ 
or of different materials. 

16. Arrangement according to any of claims 12 to 15, 
characterised In that said signal feeding places 
(P) and/or said measuring places (Q) are fixed in an 
irregular distribution over said shell (2)> particularly 
over its inner side. 

17. Arrangement according to any of claims 12 to 16, 
characterised In that said applying means (11) 
comprise at least one distribution means (19), 
which couples at least one current source and/or 
voltage source to at least one of said fixed signal 
feeding places (P). and Is controllable by and/or Is 
coupled to said microprocessor (MP) end/or com- 
puter (13) comprised by said unit (1). 
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18. Arrangement according to any of claims 12 to 17, 
characterised in that a measuring sensor is ar- 
ranged in each measuring place (Q), optionally cou- 
pled to said microprocessor (MP) and/or computer 
(13) comprised by said unit (1) through an ana- 5 
logue/digital converter (5). 

19. Arrangement according to any of claims 12 to 18. 
characterised in that said unit (1), said microproc- 
essor (MP) and/or said computer (13) comprise a "> 
differentiator or is enabled to differentiate in order 

to calculate at the time Of said Initialisation the dif- 
ferences (AS) between a standard signature 
($norm) determined for a determined temperature 
of said shell (2) and the signatures (St) determined is 
for certain temperature intervals of said shell (2). 

20. Arrangement according to any of claims 12 to 19, 
characterised In that said unit (1) or said micro- 
processor (M P) and/or said computer (1 3) eompris- 20 
es an adder for determining said standard signature 
( s nOrm) or «s enabled to add in order to add a mem- 
orised differential signature (AS), which corre- 
sponds to the measured temperature of said shell 

(2) and the signature (S T ) of said shell (2) deter- 2$ 
mined for the prevailing temperature. 

21. Arrangement according to any of claims 12 to 20, 
characterised in that said applying means (11) 
and/or said receiving means (5) are in direct contact 30 
or in direct conductive connection with said signal 
feeding places (P) and said measuring places (Q) 
through strip conductors (14). 

22. Arrangement according to any of claims 12 to 21 , as 
characterised In that irregularly oriented and/or 
shaped strip conductors (6) emerge from said sig- 
nal feeding places (P) and/or said measuring places 
(Q) rnto said shell (2). 

40 

23. Arrangement according to any of claims 12 to 22, 
characterised in that said shell (2) is applied di- 
rectly onto the surfece(s) of said unit (1) to be pro- 
tected, and that said shell (2) is at least a portion of 

a wall (2*) of a space (16) comprising items (1 5) to «3 
be protected in which the unit(1 ) itself is located too. 

24. Arrangement according to any of claims 12 to 23, 
characterised In that an intermediate layer or an 
electrically Isolating layer Is interposed either be- so 
tween said shell (2)and said unit (1 ) and/or between 
said shell (2) and a layer which covers it. 

25. Arrangement according to any of claims 12 to 24, 
characterised In that the arrangement is part of a » 
chip card. 

26. Arrangement according to claim 25, characterised 



in that said unit (1 ) is the chip of a chip card which 
is coated by said Shell (2) in common with input and 
output units either on one side or on all sides or on 
an sides with exception of the contact Surfaces, at 
least one electrically Isolating layer being between 
said shell and the plastic material of said chip card 



Revindications 

1. Procede pour proteger des unites de calcul electro- 
niques. des process eurs, des circuits de proces- 
seur, des microprocesseurs ou des puces ou des 
objets contentant des teiles unites contre un acces 
Indesirable, dans tequel 

" au moins le cote- ou la surface expose a une 
attaque ou a I'espionnage de Punfte (1 ) induant 
au moins un prooesseur et/ou un calculateur eV 
ou une puce ou de I'objet est pourvu ou couvert 
d'une enveloppe ou couche protectrice (2) au 
moins partiellement. 

- des signaux efectriques et/ou electromagnetl- 
ques, preferablement des Signaux de courant 
et/ou de tension, definis par ladlte unite (1) 
etant appliques et/ou introdults a au moins une 
place d'application de signaux (P) determinee 
d'une maniere invariable a renveloppe et/Ou 
dans renveloppe (2), 

- des valeurs mesurees eiectriques et/ou eleo 
tromagnetiques, preferablement des vaieurs 
mesurees se referants a la resistance. la capa- 
cite, le courant, ia tension, aux champs magne- 
tlques et/ou recoulement de ces vaJeurs mesu- 
rees, 6tant determinees et/ou mesurees a au 
moins une place de mesurage (Q) determinee 
d*une faoon invariable sur et/ou dans cette en- 
veloppe par ladita unite (1) protegee par ladite 
enveloppe, qui a des proprietes eiectriques et/ 
ou electromagnetiques inhomogenes dans au 
moins une dimension, 

• lesdites vaieurs mesurees et/ou valeurs des si- 
gnaux, et le cas £cheant des valeurs mesurees 
ulterfeures, qui dependent de I'integrite meca- 
nlque de renveloppe (2) r etant combinees pour 
former une signature (S) restant invariabie et 
etant caracteristique pour I'enveloppe (2) Inte- 
gra et deflnie par ses proprietes inspeciees par 
las signaux appliques, 

- au moins une partie des donnees et/ou des pro- 
grammes charges a I'unite (1) lots de son ini- 
tiation etant codee en induant cette signature 
(S) determinee tors de Initiation, 

caracterise en ce, 

que lore de rinittatjon et pour un nombra din. 
tervelles de temperature differents de renveloppe 
(2) on determine respactivement la signature {Sj) 
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5. 



caracteristique pour HntervaUe de temperature, et 
que tors de (a revision d'une signature deter- 
rtiiriee de nouveaux avant d'une mise en marche ou 
pendant le service, on utiJi&e pour la fin de compa- 
rafson fa valeurde la signature caracteristique (S?) 
de cet intarvalle de temperature, dans lequel se 
trouve la temperature de Kenveloppe (2) mesuree 
au moment de la determination nouvelia de la si- 
gnature. 

t. Procede selon la revendication 1, caraclerise en 
ce que la signature caracteristique ($t) est deter- 
minee respectrvement pour des intervailes de tem- 
perature successives, 

L Procede selon Ja revendication 1 ou 2. caracterlse 
en ce que la determination de la signature (S) est 
effectue pendant Initiation da I'unite (1) ou du cal- 
culates, ou qu'une determination nouvelle de la si- 
gnature (S) de i'enveloppe (2) est effectuee par 
I'unite (1) elle-meme avant une mrse en marche ou 
avant chaque mise en marche et/ou aussi pendant 
le service de I'unite a la base des memes conditions 
et procedures eomme pendant initiation de Tunite. 
Ou que Ton determine la signature (S) de nouveau 
lors de chaque mise en marche et on utilise cette 
signature (S) determine de nouveau pour decoder 
des donnees et/ou programmes memorises d'une 
maniere codee par celte unite. 

, Procede selon une quelconque des revendfcations 
13 3. caracterlse en ce que la signature (S) de- 
terminee pendant [Initiation est rejetee ou n'est pas 
memorises ou est etelnte d'une maniere irrevoca- 
ble apres I'utilisation pour le codage au moins d'une 
pa/tie des donnees et/ou programmes introduits 
dans la suite, ou que la signature (S) determines de 
nouveau pendant une mise en marche est rejetee 
Ou n'est pas memorisee ou est eteinte d'une mania- 
re Irrevocable apres I'utilisatlon pour le deeodage 
et/ou le codage des donnees et/ou des program- 
mes memorises et/ou recus pour etre memorises. 

Procede selon une quelconque des revindications 
1 a 4. caracterlse en ce que la selection et I'ordre 
de Implication aux places d'application de eignaux 
(P) existantes et fa selection et I'ordre de I'interro- 
gation des places de mesurage (Q), du type et gran- 
deur des signaux appliquees aux places d'applica- 
tion de sJgnaux <P), et la maniere de la determina- 
tion das valeurs mesurees et de la formation de la 
signature (S) sont toujours effectuees salon un mo- 
de fixe d'une maniere Invariable par des donnees 
et/ou programmes memorises originatement pen- 
dant Initiation dans Tum'te (1 ) a proteger. 

Precede selon une queiconque des revendications 
1 a 5, cam cte rise on ce qu'au moins une valeur 
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mesuree ou toutes les valeurs mesurees en leurs 
forme et grandeur determlnees ou en forme modJ- 
fiee ou changee de facon mathematique ou apres 
introduction de la (des) valeur(s) mesuree<s) dans 
une fonction HASH com me variable sont utffisees 
pour former la signature (S) ou de la valeurnume- 
rique de la signature (S). 

Procede selon une queiconque des revindications 
1 a $, caracterlse en ce que I'unJte (1 ) est mise en 
marche confbrme a I'ordre ou est mise dans sa con- 
dition de service conform© a I'ordre seufement 
apres la determination ou I'utilisation d'une signatu- 
re (S), qui a ate inchangee ou a eta changee seu- 
fement dans des limltes donnes. 

Procede salon une queiconque des revindications 
1 a 7, caracterlse en ce que Ton melange, pour 
produire I'enveloppe (2), des substances differents 
ou des substances, qui ne sont pas miscibles ou ne 
sont pas bien miscibles. preferablement das resi- 
nes artTicteiles, de la verre, da la gomme d'une part, 
et des parucules metalliques, des fibres de char- 
bon, des particules de la sure d'autre part, ou que 
Ton applique au moins un materlau de couchaga 
d'une maniere Inegale. 

Procede selon una quelconque des revendications 
1 a 8. caracterise en ce que I'appli cation des si- 
gnaux aux places d'application de signaux (P) et la 
determination des valeurs mesurees pour determi- 
ner initialement la signature (S) et une determina- 
tion nouvelle ou une revision de I'lnvariabilite de la 
signature (S) avant chaque mise en marche de Puni- 
te est effectuee exclusrvement par I'unite (1) elle- 
mema, qui est protegee par I'enveloppe (2). 

Procede selon une quelconque des revendications 
1 a 9. caracterise en ce 

- qu'apres avoir determine les signatures (Sj) 
respectives pour un nombro d'intervalfes de 
temperature de I'enveloppe (2) differents, par- 
ticutierement successlves, on memorise dans 
I'unite {1 ) seulemant la difference (AS) entre les 
signatures (Sr) determinees pour les intervai- 
les de temperature Individuels et une signature 
standard (Snq^) determine© lors de initiation 
a une temperature normal© donnee, 

- qu'au moins une parte o*es donnees et/ou pro- 
grammes charges a I'unite (1 ), particulierement 
pendant Hnitiation, sont codes en utilise rrt la si- 
gnature standard <S N r 0RM ), et 

- que, le cas echeant, on prend les vateurs de la 
difference de signature (dS), qui correspondent 
aux differences do signatures (AS) de la tem- 
perature regnante de I'enveloppe (2) memori- 
3ees pour les intervailes de temperature indlvi- 
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duelles, et additionne £ cette vaieur 
do signature (S^ determine a la 
regnante, de maniere a determiner 
gneture standard (S N0RM ) a la 
normale. 



(a 



tern feature 

ai isi 
tern >erature 



11. Precede selon une quelconque des 
1 a 10, caracterise cn ce que lors de la 
d'une signature determinee de nouveau avs 
se en marche ou pendant le service, on 
vaieur de la signature standard (S NDRW ) 
ser I'integrite de Tenveloppe (2) et/ou pour 
sion concernant I'admissibilite de la mise 
de runite (1) et/ou larret de calle-ci. 



reven< ications 
revision 
ntla mi- 
utilise la 
revt- 
la decs- 
enLarche 



p( >ur 



12. Dispositif pour proteger des unites 

(1), qui comprennant au moins une unite dr 
une unite de processeur, un rnicroprocesse 
une puce ou des objets comprenant des 
tes (1), contre un acces Indesirable, 



electrpniquee 
calctil. 
jr et/ou 
telles uni- 



I C6t 3 



ou de 
atta&ue est 
i prctec rice ou 



dans lequel au moins une partie du 
la surface de I'unite expose a une 
pourvu ou couvert d'une couche 
enveloppe (2), 

ladite unite (1 ) comprenant au moins un 
^application (11), par lequel des signal x 
triques ou electromagnetlques. de 
des signaux de courant et/ou de tensick 
applicable a au moins une place d'app 
do signaux (P) sur et/ou dans l'envek>ijjpe 
ayant des proprietes electriques et/ou 
magnetiques difficilement irritable 
nlere identique, 

ladfte unite (1) comprenant de plus au 
un moyen recepteur (5) pour determiner hu 
surer au moins une grandeur mesuree 
vaieur mesuree provoquee par les signs 
pliquees a au moins une place de 
(Q) ou a plusieurs places de mesurage 
tuees sur ou dans renveloppe (2), 
au moins une des valours mesurees 
nees ou toutes etant utilisees par I'unjte 
pendant son initiation pour determiner 
gnature (S) caracteristique pour iintegfite 
I'enveloppe etrestant invariable, si 
est Intacta, 

runite (i) comprenant de plus une m 
(12), dans laquefle on a memorise au 
une partie des donnees et/ou 
charges pendant Initiation en forme 
avec la signature (S) determinee lors de 
tion, 



Caract6rls6 en ce 

que runite (1), pour determiner la tempefature 
de I'enveloppe (2), comprend un captejr de 
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temperature (6) dont la sortie de signal est cou- 
plee au microprocessaur (MP) et/ou au calcu- 
lateur (13) de runite (1), 
Qu'une rnemoire sst p revue dans le micropro- 
cesseur (MP) et/ou dans le calcufateur (13) 
pour memoriser la signature (S) inltlalement 
determinee et/ou pour las valeurs de signature 
(St) respectives caracteristiques determlnees 
pour les intervalles de temperature indivtduel- 
les respectives et/ou pour les valeurs dififereo 
Belles (SAT) entre les valeurs de signature (St) 
caracteristiques respectives pour des interval- 
les de temperature Individuelles et une signa- 
ture standard (S N0RM ) determinee lors de Jinn 
tiatlon pour une certain e temperature normale 
de I'enveloppe (2), et 
que I'unite est construite d'une man I ere 

• que lors de la revision d'une signature determi- 
ne de nouveau avant la mlse en marche Ou 
pendant le service on utilise la vaieur do la si- 
gnature (Sy) caracteristique de cat intervalle do 
temperature pour una comparaison, dans le- 
quel &e trouve la temperature de renveloppe 
(2) mesuree au moment de la determination da 
la signature 

et/ou 

• que I'on utilise les valeurs differentials (SAT) 
pour reviser I'integrite de I'enveloppe (2) et/ou 
pour la decision concemante t'admissibilite de 
la mise en marche de I'unite (1 ) et/ou I'arrfit de 
celle-ci. 

1 3. Dispositif selon la revendication 1 2, caracterls$ en 
ce que I'unite (1) comprend une unite de contrdle 
pour reviser une signature (Q determinee respectJ- 
vement avant le commencement de service de I'uni- 
te (1 ) et/ou pour la comparaison avec uns signature 
determinee lors de 1'irtHJation ou avant une mise en 
marche precedents 

14. Dispositif selon la revendication 12 ou 1 3, caraete- 
rise en ce que la resistance electrique de I'enve- 
loppe (2) formee d'une maniere inhomogene con- 
cernant ses proprietes electriques et/ou electroma- 
gnetiques se trouve entre ceile-d d'un isolateur et 
ce8e-ci d'un conducteur metallique. 

1 5. Dispositif selon une quelconque des revendications 
12 a 14, caracterls6 en ce que I'enveloppe (2) est 
formee des materlaux, qui ne se melangent pas ou 
ne se melangent pas bien fun avec I'autre. et/ou 
d'au moins deux materiaux ayant des proprietes 
electriques et/ou efectromagnetiquesdlfferentes et/ 
ou sont fornies d'une maniere inhomogene dans au 
moins une dimension et/ou sont formes de plu- 
s/eurs couches d'une epaisseur dHterente et/ou dB& 
materiaux drfferents. 
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1 6. Dispos Itif selon une quelconque dee revendications 
12 a 15, caracterlse en ce que lea places d'appfl- 
catlon de signaux (P) et/ou les places de mesurage 
(Q) sent fixees avec une distribution irreguJiere sur 
I'enveloppe, particulierement sur son cote rnterieur. $ 

1 7. Dispositlf selon une quelconque des revendications 
12 a 16, caracterise en ce que le moyen d'appll- 
cation (11) comprend au moins un moyen de distri- 
bution (19), qui refie au moins une source de cou- to 
rant etfou de tension aveceu moins une des places 
duplication de signaux (P)determinees. et qui est 
controllable par ou relie au microprocesses (MP) 
et/ou au calculates (13) contenu dans Tunite (1). 

18. Dispositif seton une quelconque des revendications 
12 a 17, caracterlse en ce que dans chaque place 
de mesurage (Q) un capteur de mesure esc dispose, 
qui est, le cas echeant, relie au microprocesseur 
(MP) et/ou au calculates (13) contenu dans I'unite 
(1 ) au moyen d'un oonvertJsses analoglque-nume- 
rique (S), 

19. Dispositif selon une quelconque des revendications 
12 a 18, caracterlse en ce que r unite (1), (e micro- 
processeur (MP) et/ou le calculates (1 3) comprend 
un drfferenciates ou estadapte a differencler pour, 
lors de I'initiation, calculerdes differences (AS) en- 
tre une signature standard (S^^ determinee 
, pour une certafne temperature de I'enveloppe (2) et 
les signatures (St) determlnees pour carmines in- 
tervalles de temperature de I'enveloppe (2). 
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20. Dispositif selon une quelconque des revendications 
12 a 1 9, caraoterlse en ce que I'unite (1 ) ou te mi- 
croprocesseur (MP) et/ou le calculates (13) com- 
prend un adcfitlonneur ou est adapte a additionner 
pour determiner la signature standard (Snqrm) et 
pour additlonner ta signature differentielle (aS) me- 
morises, qui correspond a une temperature mesu- 
ree de Penveloppa (2), et la signature (S^-) de rerv 
veloppe determinee pour (a temperature regnante. 

DisposlUf selon une quelconque des revendications 
12 a 20, caracterlse en ce que les moyens d'ap- 
plication (11) et/ou le(s) moyen (s) receptes (5) sont 
en contact direct et/ou relies directement d'une ma- 
niere conductes avec les places d'appllcation de 
signaux (p) et les places de mesurage (Q) au 
moyen des conducteurs (14). 

Dispositif selon une quelconque des revendications 
12 a 21. caractdrise en ce que des conducteurs 
(8) orientes et/ou formes Irreguiterement sortent 
des places ^application de signaux (P) el/ou des 
places de mesurage (Q) a I'enveloppe (2). 

23. Dispositif selon une quelconque des revendications 
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12 a 22, caracterlse en ce que i'enveloppe (2) est 
appllquee directement a la surface (aux surfaces) 
a proteger de I'unite (1), et que I'enveloppe (2) for- 
me au moins une parte <Tune paroi (Z) cTun espace 
(16) recevam les objets s proteger<1 5), dans lequel 
runlte (1) elle-meme estaussl disposee. 

24. DisposlUf selon une quelconque des revendications 
12 a 23, characterise en ce qu'une couche interme- 
diaire ou une couche isolante electriquement est 
disposee entre I'enve (oppe (2) et rum'te ( 1 ) et/ou en- 
tre renvelDppa (2) et une couche, qui couvre celle- 
ci. 

25. Dispositif selon une quelconque des revendications 
12 a 24, caracterisc an ce qu'il forme partie d'une 
carte 3 puce. 

26. Dispositif selon la revendication 25, caracterlse en 
ce que I'unite (1 ) est la puce d"une carte a puce, qui 
est entouree, ensemble avec les unites d'input et 
d'output, par I'enveloppe (2) sort sur un cote, soit 
sur tous les cotes ou sur tous les cotes a i'exceptlon 
des surfaces de contact au moins une couche 
d'lsolation electrlque etant disposee entre Tenve- 
loppe et le materia j plastlque de la carta a puce. 
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